Jei kada nors pastebėjote spynelės ženkliuką šalia svetainės adreso arba įspėjimą „nesaugu“, tai tiesiogiai susiję su SSL sertifikatu. SSL sertifikatas šiandien yra būtinas kiekvienai svetainei – ne tik elektroninėms parduotuvėms. Be jo naršyklės žymi svetainę kaip nesaugią, o tai atbaido lankytojus ir kenkia pozicijoms paieškoje.
Straipsnio turinys
- Kas yra SSL sertifikatas
- Kodėl tai svarbu saugumui
- SSL ir klientų pasitikėjimas
- SSL ir SEO pozicijos
- Ar SSL reikalingas ne parduotuvei
- Kiek kainuoja SSL sertifikatas
- Kaip gauti ir įdiegti SSL
- Ką daryti po SSL įdiegimo
- Ką lankytojas mato be SSL
- Nemokamas ar mokamas sertifikatas
- Dažniausios klaidos įdiegiant
- Ką patikrinti po įdiegimo
- Ar perėjimas paveiks pozicijas
- SSL ir el. parduotuvė: papildomi reikalavimai
- Kaip patikrinti, ar viskas veikia teisingai
- Išvada
- SSL ir el. parduotuvės
- SSL galiojimas ir atnaujinimas
- Dažni nesusipratimai dėl SSL
- Kaip patikrinti, ar SSL veikia teisingai
- Reikia profesionalaus sprendimo?
Kas yra SSL sertifikatas
SSL (Secure Sockets Layer) sertifikatas – tai technologija, kuri užšifruoja duomenis, perduodamus tarp lankytojo naršyklės ir svetainės serverio. Kai svetainė turi SSL, jos adresas prasideda „https://“, o ne „http://“, ir naršyklėje rodoma spynelė. Šifravimas reiškia, kad net jei kas nors pabandytų perimti perduodamus duomenis, jis matytų tik beprasmišką simbolių rinkinį, o ne realią informaciją.
Kodėl tai svarbu saugumui
Be SSL visi duomenys, kuriuos lankytojas siunčia svetainei – vardai, el. paštai, slaptažodžiai, mokėjimo informacija – keliauja atviru tekstu ir gali būti perimti. Su SSL šie duomenys užšifruojami ir tampa neperskaitomi pašaliniams. Tai ypač svarbu svetainėse, kur pildomos formos, registruojamasi ar atliekami mokėjimai. SSL apsaugo tiek jūsų lankytojus, tiek jūsų verslo reputaciją nuo duomenų nutekėjimo.
Daugiau nei 70% lankytojų svetainę pirmiausia atveria telefone. Jei mobilioji versija veikia prastai, prarandate didžiąją dalį klientų dar nepradėję.
SSL ir klientų pasitikėjimas
Šiuolaikiniai vartotojai vis labiau išmano apie saugumą. Pamatę įspėjimą „nesaugu“ ar perbrauktą „https“, dauguma iškart palieka svetainę, net jei jūsų verslas visiškai patikimas. Ir atvirkščiai – spynelės ženkliukas kuria pasitikėjimą ir profesionalumo įspūdį. Ypač jei priimate mokėjimus ar renkate kontaktinius duomenis, SSL yra minimalus reikalavimas, kad klientai jaustųsi saugiai ir nedvejotų pateikti savo informaciją.
SSL ir SEO pozicijos
Google jau seniai oficialiai patvirtino, kad SSL (https) yra reitingavimo veiksnys. Tai reiškia, kad svetainės su SSL gauna pranašumą prieš nesaugias svetaines paieškos rezultatuose. Be to, naršyklė „Chrome“ ir kitos aktyviai žymi http svetaines kaip nesaugias, o tai didina atmetimo rodiklį, kuris taip pat netiesiogiai kenkia SEO. Trumpai tariant, SSL šiandien yra būtina sąlyga gerai reitingavimuisi.
Ar SSL reikalingas ne parduotuvei
Dažnas mitas, kad SSL reikalingas tik el. parduotuvėms ar svetainėms su mokėjimais. Iš tikrųjų SSL šiandien būtinas visoms svetainėms be išimties – net paprastai vizitinei kortelei. Priežastys paprastos: naršyklės žymi visas http svetaines kaip nesaugias, Google jas reitinguoja prasčiau, o lankytojai jomis nepasitiki. Todėl SSL turi būti kiekvienoje šiuolaikinėje svetainėje, nepriklausomai nuo jos paskirties.
Kiek kainuoja SSL sertifikatas
Gera žinia – pagrindinis SSL sertifikatas dažnai yra nemokamas. Populiarus sprendimas „Let’s Encrypt“ teikia nemokamus sertifikatus, kuriuos palaiko dauguma hostingo tiekėjų. Daugeliui svetainių to visiškai pakanka. Egzistuoja ir mokami, išplėstiniai sertifikatai su papildomomis garantijomis ir patvirtinimo lygiais, tačiau jie reikalingi tik specifiniais atvejais, pavyzdžiui, didelėms finansų įstaigoms.
Kaip gauti ir įdiegti SSL
Daugelyje šiuolaikinių hostingų SSL įdiegiamas vos keliais paspaudimais arba net įjungtas automatiškai. Procesas paprastai apima sertifikato išdavimą ir svetainės nukreipimą iš http į https. Svarbu, kad po įdiegimo visi svetainės adresai būtų teisingai peradresuoti į https versiją, kitaip gali likti „mišraus turinio“ klaidų. Šiuos darbus paprastai atlieka kūrėjas arba hostingo tiekėjas.
Ką daryti po SSL įdiegimo
Įdiegus SSL svarbu atlikti kelis papildomus veiksmus: nustatyti, kad visi http adresai automatiškai peradresuotų į https, atnaujinti vidines nuorodas ir informuoti „Google Search Console“ apie https versiją. Taip pat verta patikrinti, ar nėra „mišraus turinio“ – kai dalis elementų vis dar kraunama nesaugiu būdu. Tinkamai sutvarkius šiuos dalykus svetainė bus visiškai saugi ir naršyklės rodys džiuginantį spynelės ženkliuką.
Ką lankytojas mato be SSL
Techniniai paaiškinimai apie šifravimą daugumai verslo savininkų mažai ką sako. Kur kas svarbiau suprasti, ką pamato žmogus, atėjęs į svetainę be sertifikato.
Šiuolaikinės naršyklės adreso juostoje rodo įspėjimą – užrašą „nesaugu” arba perbrauktą spynelės piktogramą. Kai kuriais atvejais prieš puslapį parodomas visą ekraną užimantis raudonas pranešimas, kurį reikia sąmoningai praeiti.
Ypač skaudžiai tai veikia formose. Bandant įvesti el. paštą ar telefoną laukelyje neapsaugotame puslapyje, naršyklė dažnai parodo atskirą įspėjimą apie tai, kad duomenys siunčiami nesaugiai. Tai nutinka būtent tuo momentu, kai žmogus jau buvo pasiryžęs palikti užklausą.
Praktinė pasekmė paprasta: dalis lankytojų išeina, o dalis nepalieka kontaktų. Jie nebūtinai supranta, kas negerai – tiesiog jaučia, kad kažkas ne taip, ir renkasi saugesnį variantą.
Prie to prisideda ir techninė pusė: kai kurios funkcijos naršyklėse be saugaus ryšio išvis neveikia, o mokėjimo sistemos į neapsaugotą svetainę tiesiog neintegruojamos.
Nemokamas ar mokamas sertifikatas
Šis klausimas kyla beveik visiems, o atsakymas paprastesnis, nei atrodo.
Šifravimo požiūriu skirtumo nėra. Nemokamas sertifikatas šifruoja ryšį lygiai taip pat patikimai kaip brangiausias mokamas. Naršyklė rodo tą pačią spynelę, o lankytojas skirtumo nemato.
Skiriasi tikrinimo lygis. Nemokami sertifikatai patvirtina tik tai, kad valdote domeną. Mokami gali papildomai patvirtinti, kad įmonė realiai egzistuoja ir yra registruota – tai patikrinama rankiniu būdu.
Daugumai svetainių ir parduotuvių nemokamo sertifikato visiškai pakanka. Jis atsinaujina automatiškai ir beveik visi hostingo tiekėjai jį siūlo įjungiamą vienu paspaudimu.
Mokamas verta svarstyti keliais atvejais: kai dirbate finansų ar sveikatos srityje, kur pasitikėjimas kritiškai svarbus; kai reikia sertifikato, apimančio daug subdomenų; arba kai norite garantijos ir techninės pagalbos iš sertifikato tiekėjo.
Ko tikrai neverta daryti – mokėti už brangų sertifikatą tikintis, kad jis pakels pozicijas paieškoje. Google vertina tik tai, ar saugus ryšys yra, o ne kiek jis kainavo.
Dažniausios klaidos įdiegiant
Sertifikato įjungimas dar nereiškia, kad viskas veikia. Kelios klaidos kartojasi ypač dažnai.
Mišrus turinys. Sertifikatas įjungtas, bet dalis nuotraukų, šriftų ar skriptų vis dar kraunami neapsaugotu adresu. Naršyklė tokiu atveju arba rodo įspėjimą, arba tiesiog neįkelia tų elementų – ir svetainė atrodo sugadinta. Tai dažniausia problema po perėjimo.
Nesutvarkyti nukreipimai. Jei senasis neapsaugotas adresas nenukreipiamas į saugųjį, egzistuoja dvi svetainės versijos su tuo pačiu turiniu. Paieškos sistemoms tai atrodo kaip dublikatai, o sukaupta vertė pasidalija tarp jų.
Adresai duomenų bazėje. Turinyje įrašytos nuorodos ir paveikslėlių adresai lieka seni. Juos reikia pakeisti, o ne tikėtis, kad nukreipimai viską išspręs – kiekvienas toks adresas prideda papildomą žingsnį ir lėtina.
Pamirštas galiojimas. Sertifikatai galioja ribotą laiką. Nemokami paprastai atsinaujina automatiškai, bet jei automatika sutrinka, svetainė vieną rytą pasitinka lankytojus įspėjimu. Verta turėti priminimą arba stebėjimą.
Neatnaujinti išoriniai nustatymai. Search Console, analitika, reklamos platformos ir kiti įrankiai gali būti susieti su senuoju adresu. Juos reikia atnaujinti atskirai.
Reikia svetainės, kuri atvestų klientų, o ne tik atrodytų gerai?
Ką patikrinti po įdiegimo
Patikra užtrunka kelias minutes ir apsaugo nuo problemų, kurios kitaip pastebimos tik po savaičių.
Atsidarykite svetainę ir įsitikinkite, kad spynelė rodoma be jokių įspėjimų. Jei ji perbraukta arba pilka, greičiausiai yra mišraus turinio.
Įveskite adresą be saugaus prefikso ir patikrinkite, ar automatiškai nukreipiama į saugųjį.
Pereikite kelis vidinius puslapius, ypač tuos, kuriuose yra formos, nuotraukų galerijos ar įterpti žemėlapiai – būtent ten dažniausiai lieka seni adresai.
Užpildykite užklausos formą ir įsitikinkite, kad laiškas ateina ir nėra jokio įspėjimo.
Patikrinkite parduotuvėje visą pirkimo kelią su testiniu užsakymu – atsiskaitymo langas yra jautriausia vieta.
Galiausiai pateikite atnaujintą svetainės žemėlapį Search Console, kad naujieji adresai būtų peržiūrėti greičiau.
Ar perėjimas paveiks pozicijas
Tai dažniausiai užduodamas klausimas, ir atsakymas dvejopas.
Trumpuoju laikotarpiu galimas nedidelis svyravimas. Google turi iš naujo apeiti visus puslapius naujais adresais ir susieti juos su senaisiais. Tai užtrunka nuo kelių dienų iki kelių savaičių, priklausomai nuo svetainės dydžio.
Ilguoju laikotarpiu perėjimas naudingas: saugus ryšys yra vertinamas teigiamai, o svarbiau – pagerėja lankytojų elgesys, nes nebelieka įspėjimų.
Svyravimas tampa problema tik tada, kai nukreipimai padaryti neteisingai. Dažniausios klaidos – nukreipimas į pagrindinį puslapį vietoje atitinkamo, laikinas nukreipimas vietoje nuolatinio arba nukreipimų grandinės per kelis žingsnius. Kiekvienas iš šių atvejų praranda dalį sukauptos vertės.
Todėl perėjimą verta daryti ramiu laikotarpiu ir po jo bent porą savaičių stebėti Search Console – ar nepadaugėjo klaidų ir ar naujieji adresai indeksuojami.
SSL ir el. parduotuvė: papildomi reikalavimai
Parduotuvėje saugus ryšys nėra tik pasitikėjimo klausimas – jis yra techninė ir teisinė būtinybė.
Mokėjimo surinkimo sistemos į neapsaugotą svetainę tiesiog neintegruojamos. Tai ne rekomendacija, o reikalavimas, todėl be sertifikato parduotuvės paleisti neįmanoma.
Antra – asmens duomenys. Užsakymo forma renka vardą, adresą, telefoną. Šių duomenų perdavimas neapsaugotu ryšiu pažeidžia duomenų apsaugos reikalavimus.
Trečia – prisijungimai. Jei parduotuvė turi klientų paskyras, slaptažodžiai keliauja per tinklą. Be šifravimo juos gali perimti bet kas, esantis tame pačiame viešame tinkle.
Ketvirta – mišraus turinio poveikis parduotuvėje skaudesnis. Jei atsiskaitymo lange dalis elementų kraunami nesaugiai, naršyklė gali blokuoti mokėjimo formą, o pirkėjas matys tuščią vietą vietoje apmokėjimo. Tai gedimas, kurio savininkas dažnai nemato, nes jo naršyklėje išsaugoti duomenys elgiasi kitaip.
Todėl parduotuvėje po sertifikato įdiegimo būtina patikra su realiu testiniu užsakymu, o ne tik pagrindinio puslapio peržiūra.
Ir paskutinė praktinė detalė: pasižymėkite sertifikato galiojimo pabaigą kalendoriuje, net jei jis atsinaujina automatiškai. Automatika retai, bet sutrinka, o pasekmė matoma iš karto – visi lankytojai pamato įspėjimą apie nesaugų ryšį.
Kaip patikrinti, ar viskas veikia teisingai
Sertifikatas gali būti įdiegtas, o dalis problemų likti nepastebėtos. Kelios patikros užtrunka minutes.
Spynelė be įspėjimų. Jei ji perbraukta arba pilka, puslapyje yra elementų, kraunamų nesaugiai.
Nukreipimas veikia. Įveskite adresą be saugaus prefikso – turi automatiškai nukreipti į saugųjį.
Vidiniai puslapiai. Patikrinkite kelis, ypač su formomis, galerijomis ar įterptais žemėlapiais.
Forma siunčia. Užpildykite ir įsitikinkite, kad laiškas ateina.
Sertifikato galiojimas. Naršyklėje paspaudus spynelę matyti data. Verta ją pasižymėti.
Search Console. Po perėjimo ten turi būti pateikta saugioji versija, o žemėlapyje – nauji adresai.
Šis sąrašas užtrunka mažiau nei dešimt minučių, o pagauna beveik visas dažniausias klaidas.
Ir dar viena detalė, kuri dažnai praleidžiama: po perėjimo į saugųjį adresą verta atnaujinti nuorodas į svetainę ten, kur jas patys valdote – socialinių tinklų profiliuose, kataloguose, el. parašuose. Senos nuorodos veiks per nukreipimą, bet kiekvienas papildomas žingsnis šiek tiek lėtina ir praranda dalį perduodamos vertės.
Taip pat verta pasitikrinti, ar analitika ir Search Console susietos su saugiąja versija. Priešingu atveju duomenys renkami į seną nuosavybę, o naujoji lieka tuščia.
Šifravimo požiūriu – ne. Skiriasi tik galiojimo trukmė ir tikrinimo lygis, kuris svarbus tik didelėms organizacijoms. Naršyklė rodo įspėjimą, ir dauguma lankytojų iš karto išeina. Todėl atnaujinimas turi būti automatinis. Netiesiogiai. Tai laikoma savaime suprantamu dalyku, o jo nebuvimas kenkia labiau, nei buvimas padeda. Dažniausiai dėl mišraus turinio – kai dalis nuotraukų ar skriptų kraunami nesaugiu adresu. Ne, dar reikia nukreipti visą svetainę į saugų adresą, kad neliktų dviejų veikiančių versijų.Dažniausi klausimai apie SSL
Ar nemokamas sertifikatas prastesnis?
Kas atsitinka, jei sertifikatas baigia galioti?
Ar SSL veikia paieškos pozicijas?
Kodėl po SSL įjungimo dingo spynelė?
Ar užtenka tik įjungti sertifikatą?
Išvada
SSL sertifikatas šiandien nėra pasirinkimas – tai standartas, be kurio svetainė atrodo nesaugi ir nepatikima. Jis apsaugo lankytojų duomenis, kuria pasitikėjimą, gerina SEO pozicijas ir užtikrina, kad naršyklės nežymėtų jūsų svetainės kaip pavojingos. Kadangi bazinis SSL dažnai nemokamas ir paprastai įdiegiamas, nėra jokios priežasties jo neturėti. Jei jūsų svetainė vis dar veikia be SSL, tai turėtų būti vienas pirmųjų dalykų, kurį reikia ištaisyti.
"Pigus sprendimas, kurį po metų tenka perdaryti, galiausiai kainuoja brangiausiai.
KokybiškaSvetaine.lt
SSL ir el. parduotuvės
Elektroninėms parduotuvėms SSL yra absoliučiai privalomas, ne tik rekomenduojamas. Čia perduodama itin jautri informacija – mokėjimo kortelių duomenys, adresai, kontaktai. Be SSL tokius duomenis būtų galima perimti, o tai reikštų rimtą saugumo pažeidimą ir galimą teisinę atsakomybę. Be to, mokėjimo sistemos ir bankai paprasčiausiai nesujungs su svetaine, neturinčia saugaus ryšio. Pirkėjai taip pat akylai stebi saugumo ženklus – pamatę įspėjimą jie nedelsdami nutrauks pirkimą. Todėl kiekvienai el. parduotuvei SSL yra ne pasirinkimas, o būtina veikimo sąlyga, be kurios verslas internete tiesiog neįmanomas.
SSL galiojimas ir atnaujinimas
SSL sertifikatai galioja ribotą laiką ir turi būti reguliariai atnaujinami. Nemokami „Let’s Encrypt“ sertifikatai galioja maždaug tris mėnesius, tačiau dauguma hostingų juos atnaujina automatiškai, todėl rūpintis nereikia. Mokami sertifikatai paprastai galioja metus ar ilgiau. Svarbu užtikrinti, kad atnaujinimas vyktų laiku – pasibaigus sertifikatui naršyklės iškart pradeda rodyti įspėjimus apie nesaugią svetainę, o tai atbaido lankytojus. Jei naudojate automatinį atnaujinimą, ši problema išsprendžiama savaime, tačiau periodiškai verta patikrinti, ar sertifikatas tikrai galioja.
Dažni nesusipratimai dėl SSL
Egzistuoja keletas mitų apie SSL. Vienas jų – kad SSL svetainę padaro visiškai saugią nuo įsilaužimų. Iš tikrųjų SSL užšifruoja duomenų perdavimą, bet neapsaugo nuo silpnų slaptažodžių ar pasenusių įskiepių – tam reikia atskirų saugumo priemonių. Kitas mitas – kad SSL lėtina svetainę; modernios technologijos šį poveikį padarė praktiškai nepastebimą. Trečias – kad SSL reikalingas tik tam tikroms svetainėms. Šiandien jis būtinas visoms. Suprasti, ką SSL realiai daro, padeda priimti teisingus sprendimus ir nesitikėti iš jo to, ko jis neatlieka.
Turite klausimų dėl savo svetainės ar parduotuvės? Atsakysiu per 24 valandas.
Kaip patikrinti, ar SSL veikia teisingai
Įsidiegus SSL verta įsitikinti, kad jis veikia be klaidų. Paprasčiausias būdas – atidaryti svetainę ir patikrinti, ar adresas prasideda https ir ar rodoma spynelė. Jei spynelė nerodoma arba matomas įspėjimas, dažniausia priežastis – „mišrus turinys“, kai dalis elementų vis dar kraunama nesaugiu http būdu. Tokias problemas galima aptikti naršyklės kūrėjo įrankiuose arba specialiais internetiniais SSL tikrinimo įrankiais. Svarbu, kad visa svetainė be išimties veiktų per https, nes net vienas nesaugus elementas gali sukelti įspėjimą. Tinkamai sukonfigūruotas SSL veikia nepastebimai ir užtikrina, kad lankytojai visada matytų saugaus ryšio ženklą.
Reikia profesionalaus sprendimo?
Jei jums reikia svetainės, kuri ne tik gerai atrodo, bet ir atveda klientų, susisiekite. Dirbame be tarpininkų – bendraujate tiesiogiai su kūrėju, aiškiai sutariame dėl kainos ir terminų, o svetainė lieka jūsų nuosavybė.
- Telefonas: +370 677 15582
- El. paštas: info@kokybiskasvetaine.lt
- Kontaktai: kokybiskasvetaine.lt/kontaktai
Gaukite nemokamą konsultaciją ir tikslų pasiūlymą savo projektui jau šiandien – į visus užklausimus atsakome per 24 valandas.